第 3 页 第 2 页 图6 本地引擎的特征库自动更新
测试目标:样本包体积 88.6MB,样本总数 339个,大多是来自剑盟、卡饭等安全论坛的最新木马样本。
测试过程:由于需要多引擎重复扫描,因此扫描速度较之老版明显减慢,整个扫描连同清除共花费约 1 分 25 秒(4.6 版约为 30 秒),两个环节所占用时间大约一半一半。
而从 CPU 曲线图上来看,扫描过程并没有出现明显 CPU 异动,在笔者的 T5750 上仅仅占用了不到 30%,而直到后续的木马清除环节,CPU 占比才有大幅提升,可以说这样的设计还是具有相当实用意义的。

图7 CPU变化曲线(1=扫描阶段、2=清除阶段)

图8 扫描中截图
测试结果:从最终结果来看,整个扫描共检测出木马 325 个,成功清除文件数 312 个,总清除率达 95.87%,如果和之前做过的其他评测相比,QQ 电脑管家的这个成绩可以说相当不错!
此外我们也按日常方法手工扫描了一个正常分区,该分区为 Windows 7 系统分区,包含了数以万计的各类文件,文件总体积约为 15.1 GB。而从 QQ 电脑管家的表现来看,扫描这个分区总共耗时 33 分 17 秒,应该说速度一般。
但是不能排除新加入的多引擎机制对查杀速度有影响,毕竟查杀速度并不代表什么,速度快1分、慢一分和多查1个病毒、漏掉1个病毒真不一样。
三、 下载实时拦截 下载染毒的例子在平时并不鲜见,比如在淘宝上买衣服,卖家发来一个所谓最新样式的图片包,这其中就很可能含有木马。而由于电脑水平参差不齐,在好奇心驱使下打开压缩包的网友并不在少数,而要想杜绝这种问题,光靠用户的自觉显然并不足够,毕竟每个人的电脑水平还是相差比较大的。
而一个比较好的方法则是通过软件的实时监控,来防止此类问题频繁出现。